2019年も標的は引き続き小売業、最近は自動車業界にも注目(BlackBerry Japan) | ScanNetSecurity
2024.04.26(金)

2019年も標的は引き続き小売業、最近は自動車業界にも注目(BlackBerry Japan)

BlackBerry Japanは、「BlackBerry Cylance 2020年 脅威レポート(BlackBerry Cylance 2020 Threat Report)」日本語版を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
BlackBerry Japan株式会社は4月23日、「BlackBerry Cylance 2020年 脅威レポート(BlackBerry Cylance 2020 Threat Report)」日本語版を公開した。同レポートは、BlackBerry Cylanceの脅威解析チームの分析に基づき、最新の攻撃技術と戦術を検証したもので、企業・団体にとって、リスクの軽減に活用できるガイダンスとなっている。

レポートでは主な解析結果として、「国家の支援を受けた脅威アクターが継続的に進化していること」「容易に高度な攻撃ツールセットが入手できること」「攻撃者がこれまで以上に注目している標的と、その理由に関する分析」を挙げている。また、サイバー攻撃者が標的とする業界が変化しており、特に自動車部門に注目しているという。実際に、APTグループの「OceanLotus(別名APT 32)」は2019年に複数の多国籍自動車メーカーを標的としたキャンペーンを実施しており、解析チームは同グループが設置した新たなバックドアを発見している。

解析チームによると、小売・卸売業界は依然として標的のトップになっているが、全小売業者の約4分の1(23%)が、機密性の高い財務情報の漏えい被害に遭った。2019年に最も拡散した3つの脅威である「Emotet」「Ramnit」「Upatre」は、いずれも小売企業を標的としていた。コインマイニング・オペレーションも小売業者を標的としており、攻撃者の47%がこの分野に影響を及ぼしている。

レポートではこのほか、「仮想通貨の普及に伴い、コインマイニング攻撃が一般化」「MSSPが脅威アクターの高価値の標的に」「クラウドの構成ミスによるデータ損失の拡大」「ランサムウェアの戦術の継続的な進化」「ホスト暗号化マルウェアの使用拡大」といった解析結果を紹介している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る